Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
36 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.1% | — | Cisco Firesight System Software | 31/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.3.1.5 y 5.4.x hasta la versión 5.4.1.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuu28922. | |
| Modificada | Alta (9) | 2.7% | — | Cisco Firesight System Software | 25/10/2015 | 17/6/2026 | La implementación de policy en Cisco FireSIGHT Management Center 5.3.1.7, 5.4.0.4 y 6.0.0 para VMware permite a administradores remotos autenticados eludir las restricciones destinadas a policy y ejecutar comandos Linux como root a través de vectores no especificados, también conocida como Bug ID CSCuw12839. | |
| Modificada | Media (6.4) | 2.2% | — | Cisco Firesight System Software | 19/8/2015 | 17/6/2026 | Vulnerabilidad en la interfaz web en Cisco FireSIGHT Management Center 5.3.1.4, permite a atacantes remotos borrar políticas de sistema arbitrarias a través de parámetros en una petición POST, también conocida como Bug ID CSCuu25390. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 14/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en Cisco FireSIGHT System Software 5.3.1.5 y 6.0.0, permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de URLs manipuladas, error conocido como Bug IDs CSCuv22557, CSCuv22583, CSCuv22632,… | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Firesight System Software | 8/7/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 5.4.1.2 y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu94721. | |
| Modificada | Media (5.5) | 1.6% | — | Cisco Firesight System Software | 12/6/2015 | 17/6/2026 | Cisco FireSIGHT System Software 5.3.1.3 y 6.0.0 permite a usuarios remotos autenticados eliminar el panel de control de un usuarios arbitrario a través de una solicitud de eliminación VPN modificada en una sesión de gestión, también conocida como Bug ID CSCut67078. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 12/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSIGHT System Software 5.3.1.1 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro (1) GET o (2) POST manipulado, también conocida como Bug ID CSCuu11099. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Firesight System Software | 4/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la interfaz web administrativa en el componente Management Center en Cisco FireSIGHT System Software 6.0.0 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de campos no especificados, también conocido como Bug IDs CSCus93566, CSCut31557,… | |
| Modificada | Media (4) | 2.0% | — | Cisco Firesight System Software | 19/5/2015 | 17/6/2026 | La implementación Lights-Out Management (LOM) en Cisco FireSIGHT System Software 5.3.0 en los dispositivos Sourcefire 3D Sensor permite a usuarios remotos autenticados realizar subidas arbitrarias de ficheros de Baseboard Management Controller (BMC) a través de vectores no especificados, también conocido como Bug ID… | |
| Modificada | Baja (3.5) | 0.77% | — | Cisco Firesight System Software | 23/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco FireSIGHT System Software 5.3.1.1 y 6.0.0 en FireSIGHT Management Center permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de un parámetro no especificado, también conocido como Bug ID CSCus85425. | |
| Modificada | Media (5.8) | 1.1% | — | Cisco Firesight System Software | 23/4/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en Cisco FireSIGHT System Software 5.3.1.1, 5.3.1.2, y 6.0.0 en FireSIGHT Management Center permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una cabecera HTTP manipulada, también conocido como Bug IDs… |